cwe-287

  1. Сергей Попов

    Статья CVE-2026-41070: обход аутентификации OpenVPN - как OIDC-плагин пропускает клиентов без SSO

    На аудите VPN-периметра финтеха в начале 2026-го наткнулся на OpenVPN-сервер с плагином openvpn-auth-oauth2 в экспериментальном режиме plugin. Подключился штатным openvpn CLI из Kali - без токена, без SSO-потока, без каких-либо credentials - и получил маршруты ко всей внутренней сети. Три минуты...